Windows Server 防火墙如何配置.docx
- 文档编号:24719122
- 上传时间:2023-05-31
- 格式:DOCX
- 页数:11
- 大小:343.84KB
Windows Server 防火墙如何配置.docx
《Windows Server 防火墙如何配置.docx》由会员分享,可在线阅读,更多相关《Windows Server 防火墙如何配置.docx(11页珍藏版)》请在冰豆网上搜索。
WindowsServer防火墙如何配置
WindowsServer2008防火墙如何配置
了解配置Windows防火墙高级安全性的选择
在以前WindowsServer中,你可以在去配置你的网络适配器或从控制面板中来配置Windows防火墙。
这个配置是非常简单的。
对于Windows高级安全防火墙,大多数管理员可以或者从Windows服务器管理器配置它,或者从只有Windows高级安全防火墙MMC管理单元中配置它。
以下是两个配置界面的截图:
图1、WindowsServer2008服务器管理器
图2、Windows2008高级安全防火墙管理控制台
我发现启动这个Windows高级安全防火墙的最简单最快速的方法是,在开始菜单的搜索框中键入‘防火墙’,如下图:
图3、快速启动Windows2008高级安全防火墙管理控制台的方法
另外,你还可以用配置网络组件设置的命令行工具Netsh来配置Windows高级安全防火墙。
使用netshadvfirewall可以创建脚本,以便自动同时为IPv4和IPv6流量配置一组具有高级安全性的Windows防火墙设置。
还可以使用netshadvfirewall命令显示具有高级安全性的Windows防火墙的配置和状态。
了解配置Windows防火墙高级安全性的选择
在以前WindowsServer中,你可以在去配置你的网络适配器或从控制面板中来配置Windows防火墙。
这个配置是非常简单的。
对于Windows高级安全防火墙,大多数管理员可以或者从Windows服务器管理器配置它,或者从只有Windows高级安全防火墙MMC管理单元中配置它。
以下是两个配置界面的截图:
图1、WindowsServer2008服务器管理器
图2、Windows2008高级安全防火墙管理控制台
我发现启动这个Windows高级安全防火墙的最简单最快速的方法是,在开始菜单的搜索框中键入‘防火墙’,如下图:
图3、快速启动Windows2008高级安全防火墙管理控制台的方法
另外,你还可以用配置网络组件设置的命令行工具Netsh来配置Windows高级安全防火墙。
使用netshadvfirewall可以创建脚本,以便自动同时为IPv4和IPv6流量配置一组具有高级安全性的Windows防火墙设置。
还可以使用netshadvfirewall命令显示具有高级安全性的Windows防火墙的配置和状态。
使用新的Windows高级安全防火墙MMC管理单元能配置什么?
由于使用这个新的防火墙管理控制台你可以配置如此众多的功能,我不可能面面俱道的提到它们。
如果你曾经看过Windows2003内置防火墙的配置图形界面,你会迅速的发现在这个新的Windows高级安全防火墙中躲了如此众多的选项。
下面让我选其中一些最常用的功能来介绍给大家。
默认情况下,当你第一次进入Windows高级安全防火墙管理控制台的时候,你将看到Windows高级安全防火墙默认开启,并且阻挡不匹配入站规则的入站连接。
此外,这个新的出站防火墙默认被关闭。
你将注意的其他事情是,这个Windows高级安全防火墙还有多个配置文件供用户选择。
图4、在Windows2008高级安全防火墙中提供的配置文件
在这个Windows高级安全防火墙中有一个域配置文件、专用配置文件和公用配置文件。
配置文件是一种分组设置的方法,如防火墙规则和连接安全规则,根据计算机连接的位置将其应用于该计算机。
例如根据你的计算机是在企业局域网中还是在本地咖啡店中。
在我看来,在我们讨论过的Windows2008高级安全防火墙的所有改进中,意义最重大的改进当属更复杂的防火墙规则。
看一下在WindowsServer2003防火墙增加一个例外的选项,如下图:
图5、Windows2003Server防火墙例外窗口
再来对比一下Windows2008Server中的配置窗口。
图6、Windows2008Server高级防火墙例外设置窗口
注意协议和端口标签只是这个多标签窗口中的一小部分。
你还可以将规则应用到用户及计算机、程序和服务以及IP地址范围。
通过这种复杂的防火墙规则配置,微软已经将Windows高级安全防火墙朝着微软的IASServer发展。
Windows高级安全防火墙所提供的默认规则的数量也是令人吃惊的。
在Windows2003Server中,只有三个默认的例外规则。
而Windows2008高级安全防火墙提供了大约90个默认入站防火墙规则和至少40个默认外出规则。
图7、Windows2008Server高级防火墙默认入站规则
那么你如何使用这个新的Windows高级防火墙创建一个规则呢?
让我们接下来看一下。
如何创建一个定制的入站规则?
假如说你已经在你的Windows2008Server上安装了Windows版的Apache网站服务器。
如果你已经使用了Windows内置的IIS网站服务器,这个端口自动会为你打开。
但是,由于你现在使用一个来自第三方的网站服务器,而且你打开了入站防火墙,你必须手动的打开这个窗口。
以下是步骤:
·识别你要屏蔽的协议-在我们的例子中,它是TCP/IP(与之对应的则是UDP/IP或ICMP)。
·识别源IP地址、源端口号、目的IP地址和目的端口。
我们进行的Web通信是来自于任何IP地址和任何端口号并流向这个服务器80端口的数据通信。
(注意,你可以为一个特定的程序创建一条规则,诸如这儿的apacheHTTP服务器)。
·打开Windows高级安全防火墙管理控制台。
·增加规则-点击在Windows高级安全防火墙MMC中的新建规则按钮,开始启动新规则的向导。
图8、Windows2008Server高级防火墙管理控制台-新建规则按钮
·为一个端口选择你想要创建的规则。
·配置协议及端口号-选择默认的TCP协议,并输入80作为端口,然后点击下一步。
·选择默认的“允许连接”并点击下一步。
·选择默认的应用这条规则到所有配置文件,并点击下一步。
·给这个规则起一个名字,然后点击下一步。
这时候,你将得到如下图的一条规则:
图9、创建规则后的Windows2008Server高级防火墙管理控制台
经过我测试,当不启用这个规则的时候,我最近安装的Apache网站服务器不能正常工作。
但是,创建了这个规则后,它可以正常工作了!
结论:
大有改进值得一试
具有防火墙配置文件、复杂的规则设置和原先30倍数量的默认规则,还有本文中未提到很多高级安全功能,Windows2008Server高级安全防火墙的确名副其实,真正是一个微软所说的高级防火墙。
我相信这个内置、免费、高级的基于主机的防火墙将确保WindowsServer未来变得更加安全。
但是,如果你不使用它,它不会对你有任何帮助。
因此我希望你今天就来体验一下这个新的Windows高级防火墙。
本文来自网络,版权归原作者所有。
如果您认为本篇文章侵犯了您的权利,请在第一时间留言给本站,本站将会及时删除。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows Server 防火墙如何配置 防火墙 如何 配置